’Internetaanbieders beveiligen webmail slecht’
De bekendste Nederlandse internetaanbieders hebben hun webmail slecht beveiligd. Kwaadwillenden kunnen met gemak mail lezen, doorsturen en wachtwoorden achterhalen, stelde e–mailbeveiliger Izecom woensdag.
Onderzoeker M. Brinkers van Izecom ontdekte in de afgelopen maanden lekken in de webmail van Planet Internet, Tiscali, Zonnet, Wanadoo, 12Move, Freemail, Raketnet, Ilse en Lycos. Brinkers waarschuwde ze allemaal, maar tot voor kort had geen van allen verbeteringen doorgevoerd.
Een mailtje met een speciale code was in sommige gevallen voldoende om webmailinstellingen van gebruikers te veranderen. Computerkrakers hadden zo de mogelijkheid om wachtwoorden te veranderen en al het mailverkeer te kopiëren en door te sturen naar een ander adres.
„Webmail veilig maken is lastig, maar niet onmogelijk", verklaarde Brinkers. Een herhaald verzoek om het wachtwoord is in de meeste gevallen voldoende, aldus de beveiligingsexpert.
Internetaanbieder Tiscali laat desgevraagd weten dat het met hulp van Brinkers oplossingen heeft gevonden voor de kwetsbaarheden. „We denken niet dat veel mensen misbruik hebben gemaakt van deze lekken", aldus een zegsvrouw woensdagavond. „Het was zeker niet makkelijk, maar het lek is gedicht", verklaarde een woordvoerster van Wanadoo.